Autorisations AppRole

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Les pages suivantes sont organisées par AppRole et fournissent les points d'extrémité et les opérations autorisées pour ce point d'extrémité.

Administrateur d'application

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur d'application AppRole peut accéder.

Point d'extrémité Opérations autorisées
AdaptiveAccessSettings GET/<ID>, GET(Recherche)
AccountMgmtInfos ALL
AccountObjectClasses ALL
AccountObjectClassTemplates GET/<ID>, GET(Recherche)
AccountOwnerLinker ALL
AccountPasswordResetter ALL
AccountStatusChanger ALL
AnalyticEvents GET/<ID>, GET(Recherche)
AppAllowedScopesChanger ALL
AppClientSecretRegenerator ALL
AppEntitlementCollections ALL
AppRoleExportJob GET/<ID>, GET(Recherche)
AppRoleExportJobHistory GET/<ID>, GET(Recherche)
AppRoleExportJobProgress ALL
AppRoleExportJobReport GET/<ID>, GET(Recherche)
AppRoleExportJobSchedule ALL
AppRoleImportJob GET/<ID>, GET(Recherche)
AppRoleImportJobHistory GET/<ID>, GET(Recherche)
AppRoleImportJobReport GET/<ID>, GET(Recherche)
AppRoleImportJobProgress ALL
AppRoleImportJobSchedule ALL
AppRoleMembershipImportDetailedJobReports GET/<ID>, GET(Recherche)
AppRoleMembershipImportSummaryJobReports ALL
AppRoles ALL
Applications ALL
AppStatusChanger ALL
AppTemplates GET/<ID>, GET(Recherche)
AppTemplateStatusChanger GET/<ID>, GET(Recherche)
AppUpgrader ALL
AsyncTargetActions ALL
AuditEvents GET/<ID>, GET(Recherche)
Vrac ALL
ConditionGroups ALL
Conditions générales ALL
ConnectorBundles GET/<ID>, GET(Recherche)
CustomAllowedValues ALL
Fichiers ALL
GrantEvaluationJob GET/<ID>, GET(Recherche)
GrantEvaluationJobHistory GET/<ID>, GET(Recherche)
GrantEvaluationJobProgress ALL
GrantEvaluationJobReport GET/<ID>, GET(Recherche)
GrantEvaluationJobSchedule ALL
GrantImportDetailedJobReports GET/<ID>, GET(Recherche)
GrantImportSummaryJobReports GET/<ID>, GET(Recherche)
Subventions ALL
Groupes GET/<ID>, GET(Recherche)
IDCSGroups GET/<ID>, GET(Recherche)
IDCSUsers GET/<ID>, GET(Recherche)
Images GET/<ID>, GET(Recherche)
Emplois GET/<ID>, GET(Recherche)
JobHistories GET/<ID>, GET(Recherche)
JobProgress GET/<ID>, GET(Recherche)
JobReports GET/<ID>, GET(Recherche)
JobSchedules GET/<ID>, GET(Recherche)
ManagedApp ALL
ManagedAppAttributeMappings ALL
ManagedAppConnectionTester ALL
ManagedAppOperations ALL
ManagedAppOperationTemplates GET/<ID>, GET(Recherche)
ManagedObjectClasses ALL
ManagedObjectClassTemplates GET/<ID>, GET(Recherche)
ManagedObjectSyncDetailedJobReports GET/<ID>, GET(Recherche)
ManagedObjectSyncJob GET/<ID>, GET(Recherche)
ManagedObjectSyncJobHistory GET/<ID>, GET(Recherche)
ManagedObjectSyncJobProgress ALL
ManagedObjectSyncJobReports GET/<ID>, GET(Recherche)
ManagedObjectSyncJobSchedule ALL
MappedActions ALL
MappedActionTemplates GET/<ID>, GET(Recherche)
MappedAttributes ALL
MappedAttributeTemplates GET/<ID>, GET(Recherche)
NetworkPerimeters ALL
OAuthClientCertificates ALL
ObjectMgmtInfos ALL
Politiques ALL
RefreshAccessStatisticsJob GET/<ID>, GET(Recherche)
RefreshAccessStatisticsJobHistory GET/<ID>, GET(Recherche)
RefreshAccessStatisticsJobProgres ALL
RefreshAccessStatisticsJobReport GET/<ID>, GET(Recherche)
RefreshAccessStatisticsJobSchedule ALL
RefreshAppAccessTokensJob GET/<ID>, GET(Recherche)
RefreshAppAccessTokensJobHistory GET/<ID>, GET(Recherche)
RefreshAppAccessTokensJobProgress GET/<ID>, GET(Recherche)
RefreshAppAccessTokensJobSchedule ALL
Rapports POST
RiskProviderProflies GET/<ID>, GET(Recherche)
RiskScoreHistories GET/<ID>, GET(Recherche)
Règles ALL
SFFCustomApps ALL
SignalisationCert/jwk GET/<ID>, GET(Recherche)
SocialAccounts GET/<ID>, GET(Recherche)
SyncEvents ALL
Balises GET/<ID>, GET(Search), POST/.search
TargetActionResults ALL
TargetActions ALL
TermsOfUseConsents GET/<ID>, GET(Recherche)
TermsOfUses ALL
TermsOfUseStatements ALL
UserAppsEnabledForAuthentication GET/<ID>, GET(Recherche)
UserAppsEnabledForDelegatedAuthentication GET/<ID>, GET(Recherche)
Utilisateurs GET/<ID>, GET(Recherche)
WebTierPolicyJsonValidator ALL

Administrateur de vérification

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de vérification AppRole peut accéder.

Point d'extrémité Opérations autorisées
AdaptiveAccessSettings GET/<ID>, GET(Recherche)
AnalyticEvents GET/<ID>, GET(Recherche)
AuditEvents GET/<ID>, GET(Recherche)
Fichiers GET/<ID>, GET(Recherche)
Groupes GET/<ID>, GET(Recherche)
IDBridgeConfig GET/<ID>, GET(Recherche)
IDCSGroups GET/<ID>, GET(Recherche)
IDSUsers GET/<ID>, GET(Recherche)
IdentityAgents GET/<ID>, GET(Recherche)
IdentitySources GET/<ID>, GET(Recherche)
IdentitySourceContainers GET/<ID>, GET(Recherche)
Images GET/<ID>, GET(Recherche)
MappedIdcsAttributes GET/<ID>, GET(Recherche)
Rapports POST
RiskProviderProfiles GET/<ID>, GET(Recherche)
RiskScoreHistories GET/<ID>, GET(Recherche)
SocialAccounts GET/<ID>, GET(Recherche)
TermsOfUseConsents GET/<ID>, GET(Recherche)
UnMappedIdcsAttributes GET/<ID>, GET(Recherche)
UserAppEnabledForAuthentication GET/<ID>, GET(Recherche)
UserAppsEnabledForDelegatedAuthentication GET/<ID>, GET(Recherche)
Utilisateurs GET/<ID>, GET(Recherche)

Client authentifié

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client authentifié AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountObjectClassTemplates ALL
AdaptiveAccessConfig ALL
AdaptiveAccessSettings GET/<ID>, GET(Recherche)
AdminSharedFiles GET
AllIdentityProviders GET(Recherche), POST/.search
AllowedValues ALL
AppAllowedScopesChanger POST
AppClientSecretRegenerator ALL
AppConfig ALL
ApplicablePasswordPolicyRetriever ALL
AppRoles SUPPRIMER, GET(Rechercher), POST, POST/.search, GET, PATCH
Applications GET(Search), POST/.search, GET/<ID>, PUT, PATCH
AppStatusChanger PUT
AppTemplates ALL
AppTemplateStatusChanger ALL
AuditEvents GET/<ID>, GET(Recherche)
AuthenticationFactorSettings GET/<ID>, GET(Recherche)
BinaryFileInfos DELETE, POST, GET(Search), POST/.search, GET<ID>, PATCH
BrandingSettings GET/<ID>, GET(Recherche)
Vrac ALL
BulkConfig ALL
CacheFlusher ALL
CacheStats GET/<ID>, GET(Recherche)
CASettings ALL
CertificateGetter POST
ConditionGroupTemplates ALL
ConditionTemplates ALL
ConnectorBundles ALL
CredentialMaps GET/<ID>, GET(Recherche)
Données d'identification GET/<ID>, GET(Recherche)
DataMigrationJob GET/<ID>, GET(Recherche)
DataMigrationJobHistory GET/<ID>, GET(Recherche)
DataMigrationJobProgress ALL
DataMigrationJobReport GET/<ID>, GET(Recherche)
DataMigrationJobSchedule ALL
DataMigrationWorkerJob GET/<ID>, GET(Recherche)
DataMigrationWorkerJobHistory GET/<ID>, GET(Recherche)
DataMigrationWorkerJobProgress ALL
DataMigrationWorkerJobReport GET/<ID>, GET(Recherche)
DataMigrationWorkerJobSchedule ALL
DefaultSocialIdentityProviders ALL
ExternalIdentityProviders GET(Recherche), POST/.search
Fichiers GET/<ID>, GET(Recherche)
GlobalConfig ALL
Subventions SUPPRIMER, GET(Rechercher), POST, POST/.search, GET
GroupOwnerUpdateJob GET/<ID>, GET(Recherche)
GroupOwnerUpdateJobHistory GET/<ID>, GET(Recherche)
GroupOwnerUpdateJobProgress GET/<ID>, GET(Recherche)
GroupOwnerUpdateJobReport GET/<ID>, GET(Recherche)
GroupOwnerUpdateJobSchedule GET/<ID>, GET(Recherche)
Groupes GET/<ID>, GET(Recherche)
IDBridgeConfig ALL
IDSGroups GET/<ID>, GET(Recherche)
IDSUsers GET/<ID>, GET(Recherche)
IdentitySourceTemplates ALL
IdentitySettings GET/<ID>, GET(Recherche)
Images GET/<ID>, GET(Recherche)
JobConfig ALL
JobHistories GET/<ID>, GET(Recherche)
JobProgress GET/<ID>, GET(Recherche)
JobReports GET/<ID>, GET(Recherche)
Emplois GET/<ID>, GET(Recherche)
JobSchedules GET/<ID>, GET(Recherche)
KeyGetter POST
KeyStoreGetter POST
KeyStores GET/<ID>, GET(Recherche)
KMSConfig ALL
LatestBinaryFileInfoVersionRetriever GET(Recherche), POST/.search
LicenseConfig ALL
ManagedAppOperationTemplates ALL
ManagedObjectClassTemplates ALL
ManageSigningKeyJob GET/<ID>, GET(Recherche)
ManageSigningKeyJobHistory GET/<ID>, GET(Recherche)
ManageSigningKeyJobProgress ALL
ManageSigningKeyJobReport GET/<ID>, GET(Recherche)
ManageSigningKeyJobSchedule ALL
MappedActionTemplates ALL
MappedAttributeTemplates ALL
Moi GET/<ID>, GET(Search) pour MeteringJobJobHistory, MeteringJob, MeteringJobJobReport

TOUT pour MeteringJobJobSchedule, MeteringJobJobProgress

MeEmailVerifier ALL
MePasswordChanger ALL
MessagingConfig ALL
MyAccesses ALL
MyAppFavoriteSetter ALL
MyApps ALL
MyAuthenticationFactorEnroller. POST
MyAuthenticationFactorInitiator POST
MyAuthenticationFactorsRemover POST
MyAuthenticationFactorValidator POST
MyBypassCodes DELETE, POST, GET(Recherche), POST/.search, GET
MyBypassCodeNotifications POST
MyDevices DELETE, GET (Rechercher), GET, PATCH
MyGroups GET(Recherche), POST/.search
MyRequestableApps GET(Recherche), POST/.search
MyRequestableGroups GET(Recherche), POST/.search
MyRequests POST, GET(Recherche), POST/.search
MySFFCredentials ALL
MySocialAccounts ALL
MyTermsOfUseConsents SUPPRIMER, GET(Rechercher), POST/.search, GET
MyTrustedUserAgents SUPPRIMER, OBTENIR (Rechercher), OBTENIR
NotificationConfig ALL
OAuthConfig ALL
OAuthConsents SUPPRIMER, OBTENIR (Rechercher), OBTENIR
PasswordPolicies GET/<ID>, GET(Recherche)
PolicyTemplates ALL
PolicyTypes ALL
POSIXSetupJob GET/<ID>, GET(Recherche)
POSIXSetupJobHistory GET/<ID>, GET(Recherche)
POSIXSetupJobProgress ALL
POSIXSetupJobReport GET/<ID>, GET(Recherche)
POSIXSetupJobSchedule ALL
PurgeResourcesJob GET/<ID>, GET(Recherche)
PurgeResourcesJobHistory GET/<ID>, GET(Recherche)
PurgeResourcesJobProgress ALL
PurgeResourcesJobReport GET/<ID>, GET(Recherche)
PurgeResourcesJobSchedule ALL
Rapports POST
ResourceTypes ALL
ResourceTypeSchemaAttributes ALL
RuleTemplates ALL
SamlRuntimeData ALL
Schémas ALL
SecurityQuestions GET/<ID>, GET(Recherche)
SecurityQuestionSettings GET/<ID>, GET(Recherche)
SeededAuthorizationPolicies ALL
ServiceProviderConfig ALL
SffXtnUrl GET/<ID>, GET(Recherche)
SignalisationCert/jwk GET/<ID>, GET(Recherche)
SignJWT POST
SMRequests GET/<ID>, GET(Recherche)
SocialAccounts GET/<ID>, GET(Recherche)
SocialIdentityProviderMetadata ALL
SsoConfig ALL
SsoEncryptionKey GET/<ID>, GET(Search) pour SsoEncryptionKeyRollOverJobReport, SsoEncryptionKeyRollOverJob, SsoEncryptionKeyRollOverJobHistory

TOUT pour SsoEncryptionKeyRollOverJobSchedule, SsoEncryptionKeyRollOverJobProgress,

StorageConfig ALL
Balises GET(Recherche), POST/.search, GET/<ID>
Locataires GET/<ID>, GET(Recherche)
TermsOfUseConsents GET/<ID>, GET(Recherche)
UpdateFromEmailDomainValidationStatusJob GET/<ID>, GET(Recherche)
UpdateFromEmailDomainValidationStatusJobHistory GET/<ID>, GET(Recherche)
UpdateFromEmailDomainValidationStatusJobProgress ALL
UpdateFromEmailDomainValidationStatusJobReport GET/<ID>, GET(Recherche)
UpdateFromEmailDomainValidationStatusJobSchedule ALL
UpdateQuotaResourcesJob GET/<ID>, GET(Recherche)
UpdateQuotaResourcesJobHistory GET/<ID>, GET(Recherche)
UpdateQuotaResourcesJobProgress ALL
UpdateQuotaResourcesJobReport GET/<ID>, GET(Recherche)
UpdateQuotaResourcesJobSchedule ALL
UpdateTenantSigningKeyChainJob GET/<ID>, GET(Recherche)
UpdateTenantSigningKeyChainJobHistory GET/<ID>, GET(Recherche)
UpdateTenantSigningKeyChainJobProgress ALL
UpdateTenantSigningKeyChainJobReport GET/<ID>, GET(Recherche)
UpdateTenantSigningKeyChainJobSchedule ALL
UserAppsEnabledForAuthentication GET/<ID>, GET(Recherche)
UserAppsEnabledForDelegatedAuthentication GET/<ID>, GET(Recherche)
UserPasswordValidator PUT
UserSharedFiles GET
UserTokens ALL
VerifyCredentials POST
VerifyJWT POST

Client de l'authentificateur

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client d'authentification AppRole peut accéder.

Point d'extrémité Opérations autorisées
Asserteur ALL
HTTPAuthenticator ALL
PasswordAuthenticator ALL
/mfa/v1/requests PUBLIER, OBTENIR ET CORRIGER
/mfa/v1/users GET

Modifier le mot de passe

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe de modification AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountRecoverySettings ALL
AllowedValues GET/<ID>, GET(Recherche)
ApplicablePasswordPolicyRetriever ALL
Authentifier ALL
AuthenticationFactorSettings GET/<ID>, GET(Recherche)
BrandingSettings GET/<ID>, GET(Recherche)
MePasswordMustChanger ALL
PasswordPolicies GET/<ID>, GET(Recherche)
SecurityQuestionSettings GET/<ID>, GET(Recherche)
TermsOfUseStatements GET/<ID>, GET(Recherche)
UserPasswordValidator ALL

Cloud Gate

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un Cloud Gate AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountRecoverySettings ALL
AdaptiveAccessSettings GET/<ID>, GET(Recherche)
AdaptiveEvents GET/<ID>, GET(Recherche)
ApplicablePasswordPolicyRetriever ALL
Applications GET/<ID>, GET(Recherche)
Asserteur ALL
AuthenticationFactorSettings GET/<ID>, GET(Recherche)
BrandingSettings GET/<ID>, GET(Recherche)
DiagnosticRecords PUBLIER, PLACER, CORRIGER
EncryptionKeys ALL
EmailTemplates GET/<ID>, GET(Recherche)
Fichiers GET/<ID>, GET(Recherche)
HTTPAuthenticator ALL
IDBridgeSettings GET/<ID>, GET(Recherche)
IDSUsers GET/<ID>, GET(Recherche)
IdentitySettings GET/<ID>, GET(Recherche)
Images GET/<ID>, GET(Recherche)
IncidentDetails GET/<ID>, GET(Recherche)
Avis GET/<ID>, GET(Recherche)
NotificationSettings GET/<ID>, GET(Recherche)
PasswordAuthenticator ALL
PasswordPolicies GET/<ID>, GET(Recherche)
RiskProviderProfiles GET/<ID>, GET(Recherche)
RiskScoreHistories GET/<ID>, GET(Recherche)
Règles GET/<ID>, GET(Recherche)
SamlSettings GET/<ID>, GET(Recherche)
SecurityQuestionSettings GET/<ID>, GET(Recherche)
Paramètres GET/<ID>, GET(Recherche)
SMSTemplates GET/<ID>, GET(Recherche)
SocialAccounts GET/<ID>, GET(Recherche)
SsoSettings GET/<ID>, GET(Recherche)
TermsOfUseConsents GET/<ID>, GET(Recherche)
menaces; GET/<ID>, GET(Recherche)
UserAgentLocations GET/<ID>, GET(Recherche)
UserAuditEventsPurger GET/<ID>, GET(Recherche)
UserDevices GET/<ID>, GET(Recherche)
UserAppsEnabledForAuthentication GET/<ID>, GET(Recherche)
UserAppsEnabledForDelegatedAuthentication GET/<ID>, GET(Recherche)
Utilisateurs GET/<ID>, GET(Recherche)

Administration BD

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de base de données AppRole peut accéder.

Point d'extrémité Opérations autorisées
DBGroups GET(Recherche), POST/.search, GET<ID>
DBUserAuthenticationStatus PATCH
DBUsers GET(Recherche), POST/.search, GET<ID>

Vous avez oublié votre mot de passe

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe oublié AppRole peut accéder.

Point d'extrémité Opérations autorisées
BrandingSettings GET(Recherche), GET<ID>
MePasswordRecoveryFactorValidator ALL
MePasswordRecoveryOptionRetriever ALL
MePasswordResetRequestor ALL
MeSecurityQuestionsRetriever ALL

Administrateur du service d'assistance

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auxquelles un administrateur du service d'assistance AppRole peut accéder.

Point d'extrémité Opérations autorisées
Applications OBTENIR/<ID>
AnalyticEvents OBTENIR/<ID>
AuditEvents OBTENIR/<ID>
AuthenticationFactorsRemover POST
Vrac ALL
BulkUserPasswordChanger ALL
BulkUserPasswordResetter ALL
BypassCodeNotifications POST
BypassCodes POST
IDSGroups OBTENIR/<ID>
IDSUser OBTENIR/<ID>
Images ALL
Groupes OBTENIR/<ID>
Demandes GET(Recherche), POST
UserActivationInitiator ALL
UserAppsEnabledForAuthentication OBTENIR/<ID>
UserLockedStateChanger ALL
UserPasswordChanger ALL
UserPasswordGenerator ALL
UserPasswordResetter ALL
UserPasswordValidator ALL
Utilisateurs OBTENIR/<ID>
UserStateChanger ALL

Administrateur de domaine d'identité

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de domaine d'identité AppRole peut accéder.

Point d'extrémité Opérations autorisées
AdminSharedFiles GET
AccountMgmtInfos ALL
AccountObjectClasses ALL
AccountObjectClassTemplates GET(Recherche), GET<ID>
AccountOwnerLinker ALL
AccountPasswordResetter ALL
AccountRecoverySettings ALL
AccountStatusChanger ALL
AdaptiveAccessSettings ALL
AdaptiveEvents ALL
AllIdentityProviders GET(Recherche), POST/.search
AllowedValues GET(Recherche), GET<ID>
AnalyticEvents GET(Recherche), GET<ID>
AppAllowedScopesChanger ALL
AppClientSecretRegenerator ALL
AppEntitlementCollections ALL
AppKerberosRealmUpdater ALL
ApplicablePasswordPolicyRetriever ALL
AppRoleExportJob GET(Recherche), GET<ID>
AppRoleExportJobHistory GET(Recherche), GET<ID>
AppRoleExportJobProgress ALL
AppRoleExportJobReport GET(Recherche), GET<ID>
AppRoleExportJobSchedule ALL
AppRoleImportJob GET(Recherche), GET<ID>
AppRoleImportJobHistory GET(Recherche), GET<ID>
AppRoleImportJobProgressv ALL
AppRoleImportJobReport GET(Recherche), GET<ID>
AppRoleImportJobSchedule ALL
AppRoleMembershipImportDetailedJobReports GET(Recherche), GET<ID>
AppRoleMembershipImportSummaryJobReports GET(Recherche), GET<ID>
AppRoles ALL
Applications ALL
AppStatusChanger ALL
AppTemplates GET(Recherche), GET<ID>
AppTemplateStatusChanger GET(Recherche), GET<ID>
AppUpgrader ALL
Asserteur ALL
AsyncTargetActions ALL
AuditEvents GET(Recherche), GET<ID>
AuthenticationFactorEnroller POST
AuthenticationFactorEnrollmentRequest POST
AuthenticationFactorInitiator POST
AuthenticationFactorSettings ALL
AuthenticationFactorsRemover POST
AuthenticationFactorValidator POST
BinaryFileInfos GET(Recherche), GET<ID>
BrandingSettings GET(Recherche), GET<ID>
Vrac TOUT pour BulkUserPasswordResetJobProgress, BulkUserPasswordMustChangeSetJobProgress, BulkUserPasswordResetJobSchedule, BulkUserPasswordMustChangeSetJobSchedule

GET(Search), GET<ID> pour BulkUserPasswordResetJobHistory, BulkUserPasswordMustChangeSetJobReport, BulkUserPasswordMustChangeSetJobHistory, BulkUserPasswordResetJob, BulkUserPasswordMustChangeSetJob

BulkSourceEvents ALL
BulkUserPasswordChanger ALL
BulkUserPasswordResetJobReports GET(Recherche), GET<ID>
BulkUserPasswordResetter ALL
BypassCodeNotifications POST
BypassCodes ALL
ConnectorBundles GET(Recherche), GET<ID>
CustomAllowedValues ALL
ConditionGroups ALL
Conditions générales ALL
DBGroups GET(Recherche), POST/.search, GET<ID>
DBUserAuthenticationStatus PATCH
DBUsers GET(Recherche), POST/.search, GET<ID>
Appareils ALL
DiagnosticRecords GET(Recherche), GET<ID>
EmailTemplates ALL
ExportJob GET(Recherche), GET<ID>
ExportJobHistory GET(Recherche), GET<ID>
ExportJobProgress ALL
ExportJobReport GET(Recherche), GET<ID>
ExportJobSchedule ALL
ExternalIdentityProviders GET(Recherche), POST/.search
Fichiers ALL
GrantEvaluationJob GET(Recherche), GET<ID>
GrantEvaluationJobHistory GET(Recherche), GET<ID>
GrantEvaluationJobProgress ALL
GrantEvaluationJobReport GET(Recherche), GET<ID>
GrantEvaluationJobSchedule ALL
GrantImportDetailedJobReports GET(Recherche), GET<ID>
GrantImportSummaryJobReports GET(Recherche), GET<ID>
Subventions ALL
GroupExportJob GET(Recherche), GET<ID>
GroupExportJobHistory GET(Recherche), GET<ID>
GroupExportJobProgress ALL
GroupExportJobReport GET(Recherche), GET<ID>
GroupExportJobSchedule ALL
GroupImportDetailedJobReports GET(Recherche), GET<ID>
GroupImportJob GET(Recherche), GET<ID>
GroupImportJobHistory GET(Recherche), GET<ID>
GroupImportJobProgress ALL
GroupImportJobReport GET(Recherche), GET<ID>
GroupImportJobSchedule ALL
GroupImportSummaryJobReports GET(Recherche), GET<ID>
Groupes ALL
HTTPAuthenticator ALL
IdBridgeAppRegistrar ALL
IDBridgeConfig GET(Recherche), GET<ID>
IDBridgeSettings ALL
IDSGroups ALL
IDSUsers ALL
IdentityAgents ALL
IdentityProviders ALL
IdentitySettings ALL
IdentitySourceContainers ALL
IdentitySources ALL
IdentitySourceTemplates GET(Recherche), GET<ID>
Images ALL
ImportJob GET(Recherche), GET<ID>
ImportJobHistory GET(Recherche), GET<ID>
ImportJobProgress ALL
ImportJobReport GET(Recherche), GET<ID>
ImportJobSchedule ALL
IncidentDetails GET(Recherche), GET<ID>
Emplois GET(Recherche), GET<ID>
JobHistories GET(Recherche), GET<ID>
JobProgress GET(Recherche), GET<ID>
JobReports GET(Recherche), GET<ID>
JobSchedules GET(Recherche), GET<ID>
KerberosRealmUsers ALL
LatestBinaryFileInfoVersionRetriever GET(Recherche), GET<ID>
ManagedApp ALL
ManagedAppAttributeMappings ALL
ManagedAppConnectionTester ALL
ManagedAppOperations ALL
ManagedAppOperationTemplates GET(Recherche), GET<ID>
ManagedObjectClassTemplates GET(Recherche), GET<ID>
ManagedObjectSyncDetailedJobReports GET(Recherche), GET<ID>
ManagedObjectSyncJob GET(Recherche), GET<ID>
ManagedObjectSyncJobHistory GET(Recherche), GET<ID>
ManagedObjectSyncJobProgress ALL
ManagedObjectSyncJobReports GET(Recherche), GET<ID>
ManagedObjectSyncJobSchedule ALL
MappedActions ALL
MappedActionTemplates GET(Recherche), GET<ID>
MappedAttributes ALL
MappedAttributeTemplates GET(Recherche), GET<ID>
MappedIdcsAttributes ALL
Moi OBTENIR, CORRIGER, METTRE
MeEmailVerified ALL
MeEmailVerifier ALL
MePasswordMustChanger ALL
MePasswordRecoveryFactorValidator ALL
MePasswordRecoveryOptionRetriever ALL
MePasswordResetChanger ALL
MePasswordResetRequestor ALL
MePasswordResetter ALL
MeRemovePendingEmailVerification POST
MeSecurityQuestionAnswerValidator ALL
MeSecurityQuestionsRetriever ALL
MyAppFavoriteSetter ALL
MyApps ALL
MyAccesses ALL
MyAuthenticationFactorEnroller POST
MyAuthenticationFactorInitiator POST
MyAuthenticationFactorsRemover POST
MyAuthenticationFactorValidator POST
MyBypassCodeNotifications POST
MyBypassCodes DELETE, POST, GET(Search), POST/.search, GET<ID>
MyDevices DELETE, GET(Search), GET<ID>, PATCH
MyGroups GET(Recherche), POST/.search
MePasswordChanger ALL
MyRequestableApps GET(Recherche), POST/.search
MyRequestableGroups GET(Recherche), POST/.search
MyRequests POST, GET(Recherche), POST/.search
MySFFCredentials ALL
MySocialAccountLinker POST
MySocialAccounts ALL
MyTermsOfUseConsents DELETE, GET(Search), POST/.search, GET<ID>
MyTrustedUserAgents SUPPRIMER, GET(Rechercher), GET<ID>
Avis ALL
NotificationSettings ALL
OAuthClientCertificates ALL
OAuthPartnerCertificates ALL
ObjectMgmtInfos ALL
PasswordAuthenticator ALL
NetworkPerimeters ALL
PasswordPolicies ALL
Politiques ALL
PushNotificationRequesters ALL
RefreshAccessStatisticsJob GET(Recherche), GET<ID>
RefreshAccessStatisticsJobHistory GET(Recherche), GET<ID>
RefreshAccessStatisticsJobProgress ALL
RefreshAccessStatisticsJobReport GET(Recherche), GET<ID>
RefreshAccessStatisticsJobSchedule ALL
RefreshAppAccessTokensJob GET(Recherche), GET<ID>
RefreshAppAccessTokensJobHistory GET(Recherche), GET<ID>
RefreshAppAccessTokensJobProgress GET(Recherche), GET<ID>
RefreshAppAccessTokensJobSchedule ALL
Rapports POST
Demandes GET(Recherche), POST/.search
ResourceExporter POST
ResourceImporter POST
RiskLevelUpdateJob GET(Recherche), GET<ID>
RiskLevelUpdateJobHistory GET(Recherche), GET<ID>
RiskLevelUpdateJobProgress ALL
RiskLevelUpdateJobReport GET(Recherche), GET<ID>
RiskLevelUpdateJobSchedule ALL
RiskProviderProfiles ALL
RiskProviderProfileValidation ALL
RiskScoreCleanupJob GET(Recherche), GET<ID>
RiskScoreCleanupJobHistory GET(Recherche), GET<ID>
RiskScoreCleanupJobProgress ALL
RiskScoreCleanupJobReport GET(Recherche), GET<ID>
RiskScoreCleanupJobSchedule ALL
RiskScoreHistories ALL
RiskScoreProviderJob GET(Recherche), GET<ID>
RiskScoreProviderJobHistory GET(Recherche), GET<ID>
RiskScoreProviderJobProgress ALL
RiskScoreProviderJobReport GET(Recherche), GET<ID>
RiskScoreProviderJobSchedule ALL
RiskScoreTemporalDecayJob GET(Recherche), GET<ID>
RiskScoreTemporalDecayJobHistory GET(Recherche), GET<ID>
RiskScoreTemporalDecayJobProgress ALL
RiskScoreTemporalDecayJobReport GET(Recherche), GET<ID>
RiskScoreTemporalDecayJobSchedule ALL
Règles ALL
SafeDeleteSocialIdentityProviderJob GET(Recherche), GET<ID>
SafeDeleteSocialIdentityProviderJobHistory GET(Recherche), GET<ID>
SafeDeleteSocialIdentityProviderJobProgress GET(Recherche), GET<ID>
SafeDeleteSocialIdentityProviderJobSchedule ALL
SafeDeleteSocialIdentityProviderJobReport GET(Recherche), GET<ID>
SamlSettings ALL
Schémas GET(Search), POST/.search, GET<ID>, PUT, PATCH
SecurityQuestions ALL
SecurityQuestionSettings ALL
SelfRegistrationProfiles ALL
Paramètres ALL
SFFCustomApps ALL
SffXtnUrl GET(Recherche), GET<ID>
SignalisationCert/jwk GET(Recherche), GET<ID>
SMSTemplates ALL
SocialAccounts ALL
SocialIdentityProviders ALL
SourceEvents ALL
SsoSettings ALL
SyncEvents ALL
Marqueurs GET(Recherche), POST/.search, GET<ID>
TargetActionResults ALL
TargetActions ALL
TargetAuthenticationTester POST
TermsOfUseConsents ALL
TermsOfUses ALL
TermsOfUseStatements ALL
menaces; ALL
TrustedUserAgents ALL
UnMappedIdcsAttributes GET(Search), POST/.search, GET<ID>, PATCH
UserActivationInitiator ALL
UserAgentLocations ALL
UserAttributesSettings GET(Search), POST, POST/.search, GET<ID>, PATCH
UserAuditEventsPurger ALL
UserAppsEnabledForAuthentication GET(Recherche), GET<ID>
UserAppsEnabledForDelegatedAuthentication GET(Recherche), GET<ID>
UserDevices ALL
UserExportJob GET(Recherche), GET<ID>
UserExportJobHistory GET(Recherche), GET<ID>
UserExportJobReport GET(Recherche), GET<ID>
UserExportJobSchedule ALL
UserImportJob GET(Recherche), GET<ID>
UserImportJobHistory GET(Recherche), GET<ID>
UserImportJobProgress ALL
UserImportJobReport GET(Recherche), GET<ID>
UserImportJobSchedule ALL
UserLockedStateChanger POST
UserNameGenerator ALL
UserPasswordChanger ALL
UserPasswordGenerator ALL
UserPasswordResetter ALL
UserPasswordValidator ALL
UserSharedFiles GET
UserStateChanger ALL
UserTokens ALL
UserTokenValidator ALL
Utilisateurs ALL
UserStatusChanger PUT
WebTierPolicyJsonValidator ALL

Kerberos

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un Kerberos AppRole peut accéder.

Point d'extrémité Opérations autorisées
AppKerberosRealmUpdater ALL
Groupes GET/<ID>, GET(Recherche)
KerberosRealmUsers GET(Search), POST/.search, GET/<ID>, PATCH, PUT
PasswordAuthenticator ALL
PasswordPolicies GET/<ID>, GET(Recherche)
Utilisateurs GET/<ID>, GET(Recherche)

Moi

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un moi AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountRecoverySettings ALL
AllIdentityProviders GET(Recherche), POST/.search
AllowedValues GET(Recherche), GET/<ID>
ApplicablePasswordPolicyRetriever ALL
AuthenticationFactorEnrollmentRequest POST
AuthenticationFactorSettings GET(Recherche), GET/<ID>
BrandingSettings GET(Recherche), GET/<ID>
ExternalIdentityProviders GET(Recherche), POST/.search
IdentitySettings GET(Recherche), GET/<ID>
Moi ALL
MeEmailVerifier ALL
MePasswordChanger ALL
MeRemovePendingEmailVerification POST
MyAccesses ALL
MyAppFavoriteSetter ALL
MyApps ALL
MyAuthenticationFactorEnroller POST
MyAuthenticationFactorInitiator POST
MyAuthenticationFactorsRemover POST
MyAuthenticationFactorValidator POST
MyBypassCodeNotifications POST
MyBypassCodes DELETE, POST, GET(Search), POST/.search, GET/<ID>
MyDevices DELETE, GET(Search), GET/<ID>, PATCH
MyGroups GET(Recherche), POST/.search
MyRequestableApps GET(Recherche), POST/.search
MyRequestableGroups GET(Recherche), POST/.search
MyRequests POST, GET(Recherche), POST/.search
MySFFCredentials ALL
MySocialAccountLinker POST
MySocialAccounts ALL
MyTermsOfUseConsents DELETE, GET(Search), POST/.search, GET/<ID>
MyTrustedUserAgents SUPPRIMER, GET(Rechercher), GET/<ID>
OAuthConsents SUPPRIMER, GET(Rechercher), GET/<ID>
PasswordPolicies GET/<ID>, GET(Recherche)
SecurityQuestions GET/<ID>, GET(Recherche)
SecurityQuestionSettings GET/<ID>, GET(Recherche)
SffXtnUrl GET/<ID>, GET(Recherche)
SupportedSocialIdentityProviders GET
UserPasswordValidator PUT
UserSharedFiles OBTENIR/<ID>

Client de l'authentification multifacteur

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un client d'authentification multifacteur AppRole peut accéder.

Point d'extrémité Opérations autorisées
Asserteur ALL
HTTPAuthenticator ALL
PasswordAuthenticator ALL
/mfa/v1/requests PUBLIER, OBTENIR ET CORRIGER
/mfa/v1/users SUPPRIMER, PUBLIER, OBTENIR ET CORRIGER

Visualiseur POSIX

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le rôle POSIX Viewer est destiné à être accordé à des applications confidentielles pour la configuration de Linux-PAM. Le rôle était destiné à créer des clients OAUTH avec des privilèges inférieurs, qui sont censés être utilisés pour PAM. Ce rôle n'est destiné à être affecté à aucun utilisateur ou groupe. Pour plus d'informations, voir Configuration d'une application confidentielle.

Rétablir le mot de passe

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un mot de passe de réinitialisation AppRole peut accéder.

Point d'extrémité Opérations autorisées
ApplicablePasswordPolicyRetriever ALL
BrandingSettings GET(Recherche), GET/<ID>
MePasswordRecoveryFactorValidator ALL
MePasswordResettert ALL
MeSecurityQuestionAnswerValidator ALL
PasswordPolicies GET(Recherche), GET/<ID>
UserPasswordValidator ALL
UserTokenValidator ALL

Administrateur de la sécurité

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur de la sécurité AppRole peut accéder.

Point d'extrémité Opérations autorisées
AdminSharedFiles OBTENIR/<ID>
AccountObjectClassTemplates GET(Recherche), GET/<ID>
AccountRecoverySettings ALL
AdaptiveAccessSettings ALL
AdaptiveEvents ALL
AllIdentityProviders ALL
AnalyticEvents GET(Recherche), GET/<ID>
AppClientSecretRegenerator ALL
ApplicablePasswordPolicyRetriever ALL
Applications ALL
AppTemplates GET(Recherche), GET/<ID>
AppTemplateStatusChanger GET(Recherche), GET/<ID>
AuditEvents GET(Recherche), GET/<ID>
AuthenticationFactorEnroller GET(Recherche), GET/<ID>
AuthenticationFactorEnrollmentRequest GET(Recherche), GET/<ID>
AuthenticationFactorSettings ALL
AuthenticationFactorInitiator GET(Recherche), GET/<ID>
AuthenticationFactorsRemover GET(Recherche), GET/<ID>
AuthenticationFactorValidator GET(Recherche), GET/<ID>
BinaryFileInfos GET(Recherche), GET/<ID>
BrandingSettings ALL
Vrac ALL
BulkReports POST
BypassCodes GET(Recherche), GET/<ID>
colonnes GET(Recherche), GET/<ID>
ConditionGroups ALL
Conditions générales ALL
ConnectorBundles GET(Recherche), GET/<ID>
Appareils GET(Recherche), GET/<ID>
EmailTemplates ALL
ExternalIdentityProviders ALL
Fichiers GET(Recherche), GET/<ID>
Groupes GET(Recherche), GET/<ID>
IdBridgeAppRegistrar ALL
IDBridgeConfig GET(Recherche), GET/<ID>
IDBridgeSettings ALL
IdentitySettings ALL
IdentityAgents ALL
IdentityProviders ALL
IdentitySourceContainers ALL
IdentitySources ALL
IDSGroups GET(Recherche), GET/<ID>
IdcsReports POST
IDSUsers GET(Recherche), GET/<ID>
Images ALL
IncidentDetails GET(Recherche), GET/<ID>
LatestBinaryFileInfoVersionRetriever GET(Recherche), GET/<ID>
MappedActionTemplates GET(Recherche), GET/<ID>
MappedAttributeTemplates GET(Recherche), GET/<ID>
MappedIdcsAttributes ALL
ManagedAppOperationTemplates GET(Recherche), GET/<ID>
ManagedObjectClassTemplates GET(Recherche), GET/<ID>
NetworkPerimeters ALL
Avis ALL
NotificationSettings ALL
OAuthClientCertificates ALL
OAuthPartnerCertificates ALL
PasswordPolicies ALL
Politiques ALL
PushNotificationRequesters ALL
Rapports POST
ReportTemplates GET(Recherche), GET/<ID>
RiskProviderProfiles ALL
RiskProviderProfileValidation ALL
RiskScoreHistories ALL
Règles ALL
SamlSettings ALL
SecurityQuestionSettings ALL
Paramètres ALL
SFFCustomApps ALL
SignalisationCert/jwk GET(Recherche), GET/<ID>
SMSTemplates ALL
SocialAccounts GET(Recherche), GET/<ID>
SocialIdentityProviders ALL
SsoSettings ALL
SupportedSocialIdentityProviders GET
TargetAuthenticationTester POST
TermsOfUseConsents GET(Recherche), GET/<ID>
TermsOfUses ALL
TermsOfUseStatements ALL
menaces; ALL
TrustedUserAgents GET(Recherche), GET/<ID>
UnMappedIdcsAttributes GET(Recherche), GET/<ID>
UserAgentLocations ALL
UserAppsEnabledForAuthentication GET(Recherche), GET/<ID>
UserAppsEnabledForDelegatedAuthentication GET(Recherche), GET/<ID>
UserAuditEventsPurger ALL
UserDevices ALL
Utilisateurs GET(Recherche), GET/<ID>

Auto-inscription

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un auto-inscription AppRole peut accéder.

Point d'extrémité Opérations autorisées
BrandingSettings OBTENIR/<ID>
Moi POST
SelfRegistrationProfiles OBTENIR/<ID>
UserNameGenerator POST

Connexion

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel une connexion AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountRecoverySettings ALL
AllowedValues GET(Recherche), GET/<ID>
Authentifier ALL
AuthenticationFactorSettings GET(Recherche), GET/<ID>
BrandingSettings GET(Recherche), GET/<ID>
SecurityQuestions GET(Recherche), GET/<ID>
SecurityQuestionSettings GET(Recherche), GET/<ID>
TermsOfUseStatements GET(Recherche), GET/<ID>

Administrateur des utilisateurs

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un administrateur d'utilisateur AppRole peut accéder.

Point d'extrémité Opérations autorisées
AccountMgmtInfos ALL
AdaptiveAccessSettings GET(Recherche), GET/<ID>
AnalyticEvents GET(Recherche), GET/<ID>
AppRoles GET(Recherche), GET/<ID>
Applications GET(Recherche), GET/<ID>
AppStatusChanger GET(Recherche), GET/<ID>
AuthenticationFactorsRemover POST
AuditEvents GET(Recherche), GET/<ID>
Vrac ALL
BulkReports POST
BulkUserPasswordChanger ALL
BulkUserPasswordMustChangeSetJob GET(Recherche), GET/<ID>
BulkUserPasswordMustChangeSetJobHistory GET(Recherche), GET/<ID>
BulkUserPasswordMustChangeSetJobProgress ALL
BulkUserPasswordMustChangeSetJobReport GET(Recherche), GET/<ID>
BulkUserPasswordMustChangeSetJobSchedule ALL
BulkUserPasswordResetJob GET(Recherche), GET/<ID>
BulkUserPasswordResetJobHistory GET(Recherche), GET/<ID>
BulkUserPasswordResetJobProgress ALL
BulkUserPasswordResetJobReports GET(Recherche), GET/<ID>
BulkUserPasswordResetJobSchedule ALL
BulkUserPasswordResetter ALL
BypassCodeNotifications POST
BypassCodes POST
colonnes GET(Recherche), GET/<ID>
CustomAllowedValues ALL
Fichiers ALL
Subventions ALL
GroupExportJob GET(Recherche), GET/<ID>
GroupExportJobHistory GET(Recherche), GET/<ID>
GroupExportJobProgress ALL
GroupExportJobReport GET(Recherche), GET/<ID>
GroupExportJobSchedule ALL
GroupImportJob GET(Recherche), GET/<ID>
GroupImportJobHistory GET(Recherche), GET/<ID>
GroupImportJobProgress ALL
GroupImportJobReport GET(Recherche), GET/<ID>
GroupImportJobSchedule ALL
GroupImportDetailedJobReports GET(Recherche), GET/<ID>
GroupImportSummaryJobReports GET(Recherche), GET/<ID>
Groupes ALL
IDBridgeConfig GET(Recherche), GET/<ID>
IdcsReports POST
IdentityAgents GET(Recherche), GET/<ID>
IdentitySourceContainers GET(Recherche), GET/<ID>
IdentitySources GET(Recherche), GET/<ID>
IDSGroups ALL
IDSUsers ALL
Images ALL
Emplois GET(Recherche), GET/<ID>
JobHistories GET(Recherche), GET/<ID>
JobReports GET(Recherche), GET/<ID>
JobProgress GET(Recherche), GET/<ID>
JobSchedules GET(Recherche), GET/<ID>
ManagedApp ALL
MappedIdcsAttributes GET(Recherche), GET/<ID>
MeEmailVerified ALL
MePasswordMustChanger ALL
MePasswordRecoveryFactorValidator ALL
MePasswordRecoveryOptionRetriever ALL
MePasswordResetChanger ALL
MePasswordResetRequestor ALL
MePasswordResetter ALL
MeSecurityQuestionAnswerValidator ALL
MeSecurityQuestionsRetriever ALL
OAuthClientCertificates GET(Recherche), GET/<ID>
ObjectMgmtInfos ALL
ReportTemplates GET(Recherche), GET/<ID>
RiskLevelUpdateJob GET(Recherche), GET/<ID>
RiskLevelUpdateJobHistory GET(Recherche), GET/<ID>
RiskLevelUpdateJobProgress ALL
RiskLevelUpdateJobReport GET(Recherche), GET/<ID>
RiskLevelUpdateJobSchedule ALL
RiskProviderProfiles GET(Recherche), GET/<ID>
RiskScoreCleanupJob GET(Recherche), GET/<ID>
RiskScoreCleanupJobHistory GET(Recherche), GET/<ID>
RiskScoreCleanupJobProgress ALL
RiskScoreCleanupJobReport GET(Recherche), GET/<ID>
RiskScoreCleanupJobSchedule ALL
RiskScoreHistories GET(Recherche), GET/<ID>
RiskScoreProviderJob GET(Recherche), GET/<ID>
RiskScoreProviderJobHistory GET(Recherche), GET/<ID>
RiskScoreProviderJobProgress ALL
RiskScoreProviderJobReport GET(Recherche), GET/<ID>
RiskScoreProviderJobSchedule ALL
RiskScoreTemporalDecayJob GET(Recherche), GET/<ID>
RiskScoreTemporalDecayJobHistory GET(Recherche), GET/<ID>
RiskScoreTemporalDecayJobProgress ALL
RiskScoreTemporalDecayJobReport GET(Recherche), GET/<ID>
RiskScoreTemporalDecayJobSchedule ALL
Rapports POST
Demandes GET(Recherche),POST/.search
SafeDeleteSocialIdentityProviderJob GET(Recherche), GET/<ID>
SafeDeleteSocialIdentityProviderJobReport GET(Recherche), GET/<ID>
SafeDeleteSocialIdentityProviderJobHistory GET(Recherche), GET/<ID>
SafeDeleteSocialIdentityProviderJobProgress ALL
SafeDeleteSocialIdentityProviderJobSchedule ALL
SecurityQuestions ALL
SocialAccounts ALL
TermsOfUseConsents ALL
UnMappedIdcsAttributes GET(Recherche), GET/<ID>
UserActivationInitiator ALL
UserAppsEnabledForAuthentication GET(Recherche), GET/<ID>
UserAppsEnabledForDelegatedAuthentication GET(Recherche), GET/<ID>
UserExportJob GET(Recherche), GET/<ID>
UserExportJobHistory GET(Recherche), GET/<ID>
UserExportJobProgress ALL
UserExportJobReport GET(Recherche), GET/<ID>
UserExportJobSchedule ALL
UserImportJob GET(Recherche), GET/<ID>
UserImportJobHistory GET(Recherche), GET/<ID>
UserImportJobProgress ALL
UserImportJobReport GET(Recherche), GET/<ID>
UserImportJobSchedule ALL
UserLockedStateChanger POST
UserNameGenerator ALL
UserPasswordChanger ALL
UserPasswordGenerator ALL
UserPasswordResetter ALL
UserPasswordValidator ALL
Utilisateurs ALL
UserStateChanger ALL
UserTokens GET(Recherche), GET/<ID>
UserTokenValidator ALL

Gestionnaire d'utilisateurs

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un gestionnaire d'utilisateurs AppRole peut accéder.

Point d'extrémité Opérations autorisées
AdaptiveAccessSettings GET/<ID>, GET(Recherche)
AnalyticEvents OBTENIR/<ID>
Applications OBTENIR/<ID>
AuditEvents OBTENIR/<ID>
AuthenticationFactorsRemover POST
Vrac ALL
BulkUserPasswordChanger ALL
BulkUserPasswordResetter ALL
BypassCodes POST
BypassCodeNotifications POST
IDCSGroups GET/<ID>, GET(Search), POST(Search), PATCH
IDSUser ALL
Images ALL
Groupes GET/<ID>, GET(Search), POST(Search), PATCH
Emplois OBTENIR/<ID>
JobSchedules GET/<ID>, ne peut programmer que la tâche BulkUserPasswordReset.
JobHistories OBTENIR/<ID>
JobProgress OBTENIR/<ID>
JobReports OBTENIR/<ID>
Demandes GET(Recherche), POST(Recherche)
RiskProviderProfiles GET/<ID>, GET(Recherche)
RiskScoreHistories GET/<ID>, GET(Recherche)
SecurityQuestions ALL
SocialAccounts ALL
UserActivationInitiator ALL
UserAppsEnabledForAuthentication OBTENIR/<ID>
UserAppsEnabledForDelegatedAuthentication OBTENIR/<ID>
UserLockedStateChanger ALL
UserPasswordChanger ALL
UserPasswordResetter ALL
UserPasswordGenerator ALL
UserPasswordValidator ALL
UserStateChanger ALL
Utilisateurs ALL
UserStatusChanger ALL
WebrootUsage GET/<ID>, GET(Recherche)

Vérifier le courriel

Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles vous avez besoin de l'application pour accéder. Affectez ensuite AppRoles avec accès à ces opérations à votre application.

Le tableau suivant affiche les points d'extrémité et les opérations autorisées pour ce point d'extrémité auquel un courriel de vérification AppRole peut accéder.

Point d'extrémité Opérations autorisées
BrandingSettings GET(Recherche), GET/<ID>
MeEmailVerified ALL
UserTokenValidator ALL